Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 219738 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 290
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #348 le: 01 novembre 2018 à 16:00:59 »
Mon patch pour forcer la priorité SKB à 6, pour ISC-DHCP (4.1, mais doit s’appliquer sur les suivants):

https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/?action=dlattach;attach=33988

Strangelovian

  • Abonné Orange Fibre
  • *
  • Messages: 58
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #349 le: 01 novembre 2018 à 16:36:53 »
merci!
Par contre j'arrive pas à le transformer en prio 802.1q avec mon debian stretch et ma config vlan 832 egress map "6:6".
Je revérifierai tout ça à l'occasion ...  ???

Strangelovian

  • Abonné Orange Fibre
  • *
  • Messages: 58
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #350 le: 05 novembre 2018 à 22:02:33 »
Pour info j'ai indentifié mon erreur d'assignation de priorité VLAN = 6 et DSCP = CS6 avec debian.
Du coup, pas besoin de "mangle" la "meta-class" de tout le traffic.

J'assignais le mapping egress VLAN trop tard, après les handshake ARP/DHCP/NDP, en utilisant la stanza up comme ceci:
# WAN vlan 832 internet
auto enp1s0.832
iface enp1s0.832 inet dhcp
  up ip link set enp1s0.832 type vlan egress 0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0
iface enp1s0.832 inet6 dhcp
  up ip link set enp1s0.832 type vlan egress 0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0
  request_prefix 1
  accept_ra 2

C'est corrigé avec la stanza pre-up, qui est exécutée avant les handshakes:
# WAN vlan 832 internet
auto enp1s0.832
iface enp1s0.832 inet dhcp
  pre-up ip link set enp1s0.832 type vlan egress 0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0
iface enp1s0.832 inet6 dhcp
  pre-up ip link set enp1s0.832 type vlan egress 0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0
  request_prefix 1
  accept_ra 2

Pour info, la config nftables qui va avec, pour l'assignation des bons DSCP et prio uniquement pour les paquets concernés:
table inet fltr46 {
chain assign-orange-prio {
                ip version 4 udp sport { bootpc, bootps } ip dscp set cs6 meta priority set 6 counter comment "handled by isc-dhclient LPF socket, hence unfiltered"
                ip6 nexthdr icmpv6 icmpv6 type { nd-router-solicit, nd-neighbor-solicit } ip6 dscp set cs6 meta priority set 6 counter comment "rule hit, but priority not set"
                ip6 nexthdr udp udp sport { dhcpv6-server, dhcpv6-client } ip6 dscp set cs6 meta priority set 6 counter comment "dhcp6 packets, sent by isc-dhclient"
}

        chain postrouting {
type filter hook postrouting priority 0; policy accept;
oifname vmap { $if_wan : goto assign-orange-prio }
}

        chain output {
                type filter hook output priority 0; policy accept;
oifname vmap { $if_wan : goto assign-orange-prio }
        }

}
table arp arp4 {
chain output {
type filter hook output priority 0; policy accept;
oifname $if_wan meta priority set 6 counter comment "rule hit, but priority not applied to arp packets, why?"
}
}

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 290
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #351 le: 22 novembre 2018 à 11:35:53 »
Bon, sinon les gars, je sais pas si vous avez vu, mais depuis quelques jours il y a une nouvelle option renvoyée par les serveurs DHCP d'Orange, la 119 (domain-search).

Chez moi elle contient "NIC.access.orange-multimedia.net.", sachant que "NIC" c'est probablement "Nice" puisque je suis pas loin...

Reste à savoir ce que nous prépare encore Orange ;)

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 242
  • Hauts-de-Seine
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #352 le: 22 novembre 2018 à 12:09:58 »
Je viens de faire le test et le serveur DHCP orange a bien envoyé l'option 119. Il y a "PUT.access.orange-multimedia.net". Je suis dans le 92.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 387
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #353 le: 22 novembre 2018 à 13:54:03 »
Un truc en rapport avec la VoIP ? Car c'est la même chose sauf qu'ils ont supprimé sbct3g.

Domain search : PUT.access.orange-multimedia.net
SIP : sbct3g.PUT.access.orange-multimedia.net

Cette option remplacerait t-elle domain-name orange.fr dans la config SIP ?

Les majuscules c'est donc bien le nom des villes (à noter que le DNS répond bien pour les 9)

AUB : Aubervilliers
PUT : Puteaux
NIC : Nice
LYO : Lyon
MAR : Marseille
BOR: Bordeaux
DIJ : Dijon
CLE : Clermont-Ferrand
REN : Rennes

J'vais pas faire tout la liste ;)

On notera que certaines villes renvoient les mêmes IP, j'ai par exemple trouvé Rennes et Bordeaux.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 290
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #354 le: 22 novembre 2018 à 14:28:43 »
Cette option remplacerait t-elle domain-name orange.fr dans la config SIP ?
"domain-name" est toujours à "orange.fr" chez moi en tout cas. Seul "domain-search" est nouveau.

Si c'est lié au service SIP, alors on peut s'attendre à la disparition de l'option 120 qui fait doublon du coup (pour l'instant je l'ai toujours, sans doute le temps de déployer une mise à jour des box). Quoi qu'il en soit, mon serveur DHCP publie désormais également l'option 119 pour ma Livebox  ;).

Ca va également compliquer l'écriture des tutos pour la téléphonie puisque chaque utilisateur devra choisir le bon FQDN en fonction de sa "plaque".


kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 094
  • Paris (75)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #355 le: 22 novembre 2018 à 15:01:22 »
Ca va également compliquer l'écriture des tutos pour la téléphonie puisque chaque utilisateur devra choisir le bon FQDN en fonction de sa "plaque".

par forcement, c'est un 'domain-search' dns donc si on cherche a résoudre 'sbct3g' ca va completer tout seul avec le FQDN recu par l'option 119.
Ca simplifie pas mal les choses en fait.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 387
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #356 le: 22 novembre 2018 à 15:37:26 »
Du coup si ça fait effectivement doublon avec la 120, j'ai du mal à voir l'avantage de celle-ci.

Car ça voudrait dire que la livebox va résoudre uniquement "sbct3g", mais si par exemple les serveurs changent de nom (genre sip.XXX.access...), il faudra mettre à jour le firmware, alors que que si on envoie l'adresse complète via la 120, on peut bien mettre ce qu'on veut et ça s'adapte sans toucher au FW.

Et pour l'histoire de la simplification, j'ai pas l'impression que ça en soit vraiment une, puisque qu'il faudra toujours regarder la réponse DHCP d'orange pour savoir quoi mettre. Puisque qu'il faudra bien configurer le serveur DHCP du routeur. A moins qu'il existe pour cette option un relais qui la configure automatiquement ?


« Modifié: 22 novembre 2018 à 16:16:38 par renaud07 »

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 387
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #357 le: 22 novembre 2018 à 16:10:32 »
Puisque qu'on est dans le téléphone, j'ai remarqué que ma box demande d'autres noms de domaines en rapport avec le réseau mobile notamment :

-sgw.mobile.orange.fr
-psegw.gan.mnc002.mcc208.pub.3gppnetwork.org

Est-ce que ça serait lié au H323, des fois que le SIP échoue ?

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #358 le: 22 novembre 2018 à 16:12:18 »
Pour résumer, on doit désormais fournir quelles options dans la conf du "faux" serveur DHCP ?
option 90, 119, 120 et 125?

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 065
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #359 le: 22 novembre 2018 à 16:30:28 »
Puisque qu'on est dans le téléphone, j'ai remarqué que ma box demande d'autres noms de domaines en rapport avec le réseau mobile notamment :

-sgw.mobile.orange.fr
-psegw.gan.mnc002.mcc208.pub.3gppnetwork.org

Est-ce que ça serait lié au H323, des fois que le SIP échoue ?

h323 avec sgw, psecgw et 3gpp, non peu de chances :)

VoWifi sans doute plus. (sans certitudes).